Összefoglaló
Az SAP NetWeaver olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az msg_server.exe 0x43 műveleti kódot és 0x4 alműveleti kódot tartalmazó csomagok kezelés során fellépő határhibái okozzák, amelyek kihasználhatóak verem alapú puffer túlcsordulás előidézésére a 3900/TCP portra egy túlságosan hosszú paraméter nevet vagy paraméter érték karakterláncot tartalmazó csomag küldésének segítségével.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49744
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com